TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Malware em sistemas multimédia dos automóveis explora atualizações Android

Alfredo Beleza por Alfredo Beleza
29/08/2026
Em Segurança

O malware em sistemas multimédia dos automóveis identificado pela Kaspersky explorou mecanismos legítimos de atualização de dispositivos Android para instalar uma cadeia de código malicioso destinada a fraude publicitária e à criação de uma rede de proxies. A campanha foi detetada em junho de 2026 e a empresa atribui a atividade, com elevada confiança, ao grupo MoYu, associado à botnet BadBox.

Malware em sistemas multimédia dos automóveis explora atualizações android
Imagem conceitual gerada por IA (ChatGPT)

A investigação incide sobre sistemas multimédia Android utilizados em automóveis e desenvolvidos pela DoFun. A cadeia de infeção começou numa aplicação legítima responsável por funções de análise e atualização de software, o que permitiu aos atacantes distribuir aplicações maliciosas sem recorrer a uma intrusão convencional no veículo.

A Kaspersky afirma tratar-se do primeiro caso que documentou de malware instalado num sistema multimédia automóvel através de uma cadeia de infeção criada especificamente para este tipo de equipamento. A investigação técnica está disponível na Securelist da Kaspersky, enquanto a empresa publicou também informação sobre a campanha nos seus canais institucionais.

Malware explorou o mecanismo legítimo de atualização

A infeção teve origem no sistema de atualização associado à aplicação TWCore, instalada nos equipamentos Android analisados pela Kaspersky.

A TWCore era uma aplicação legítima do sistema e tinha, entre outras funções, a recolha de dados analíticos e a gestão de atualizações. Recebia instruções da infraestrutura do fabricante sobre as aplicações que o equipamento deveria instalar ou atualizar.

Os atacantes exploraram esse canal para distribuir uma aplicação maliciosa denominada JarService. O programa funcionava como elemento inicial de uma cadeia composta por várias fases e não apresentava uma interface visível ao utilizador.

A documentação da Kaspersky indica que as aplicações maliciosas detetadas tinham sido instaladas através da TWCore. A empresa notificou a DoFun, que comunicou posteriormente a correção do problema.

Este método distingue a campanha de ataques que dependem da exploração direta de uma vulnerabilidade no sistema operativo. Neste caso, os atacantes recorreram a uma funcionalidade criada para distribuir software aos próprios equipamentos.

Fraude publicitária e proxies estavam entre os objetivos

O malware em sistemas multimédia dos automóveis não tinha como finalidade documentada controlar funções críticas do veículo.

A análise identificou nove comandos que permitiam executar diferentes ações no dispositivo comprometido. Entre essas ações estavam a apresentação de anúncios, a fraude publicitária e a instalação de módulos adicionais.

O código recolhia também informação sobre os equipamentos. Os dados descritos pela Kaspersky abrangiam a resolução do ecrã, o modelo do dispositivo, o identificador da rede Wi-Fi e o endereço MAC.

A investigação técnica identificou ainda um módulo de proxy reverso chamado zhima. A sua função permitia utilizar o equipamento infetado como ponto de encaminhamento de tráfego, uma prática associada às operações BadBox e à criação de redes de proxies residenciais.

Não existem, na investigação analisada, elementos que demonstrem acesso aos sistemas de travagem, direção ou propulsão do automóvel. A campanha deve, por isso, ser enquadrada como uma infeção de dispositivos Android instalados no veículo, e não como uma tomada de controlo dos sistemas de condução.

Kaspersky atribui a campanha ao grupo MoYu

A Kaspersky atribui a atividade ao grupo MoYu com elevada confiança e relaciona a operação com o ecossistema BadBox.

A associação resultou da comparação entre componentes desta campanha e amostras observadas anteriormente em dispositivos Android, entre os quais caixas de televisão. A empresa encontrou também relações entre a infraestrutura analisada e serviços de proxy residencial.

A BadBox é utilizada para comprometer dispositivos Android e convertê-los em componentes de uma infraestrutura controlada por terceiros. Os equipamentos podem servir para fraude publicitária, recolha de dados e encaminhamento de tráfego através de proxies.

A descoberta nos sistemas multimédia acrescenta uma nova classe de equipamentos às investigações relacionadas com este ecossistema.

Dmitry Kalinin, investigador de segurança da Kaspersky, afirma que os agentes associados à BadBox “continuam as suas atividades maliciosas, infetando dispositivos em todo o mundo”.

Kalinin refere ainda que, neste caso, os atacantes exploraram a funcionalidade legítima de atualização de uma aplicação do sistema. A declaração acompanha a análise técnica da campanha publicada pela Kaspersky.

Parque automóvel português tem idade média de 14,3 anos

O contexto português é relevante pela idade do parque automóvel, mas não existem dados que permitam estabelecer uma relação direta entre essa realidade e a dimensão desta campanha em Portugal.

A ACAP indica uma idade média de 14,3 anos nos ligeiros de passageiros, num universo de cerca de 6,2 milhões de veículos. Cerca de 1,8 milhões têm mais de 20 anos, o equivalente a 28,3% do total.

Sistemas multimédia Android adquiridos separadamente podem acrescentar ecrã tátil, navegação, conectividade Wi-Fi, Bluetooth e outras funções a veículos que não dispõem desses recursos de origem.

O comunicado da Kaspersky associa a idade do parque automóvel português à procura destes equipamentos. Contudo, não apresenta estatísticas de vendas, número de instalações ou dados sobre a presença de sistemas DoFun em Portugal.

Também não existem no material analisado números sobre dispositivos comprometidos em território português. Qualquer afirmação sobre a dimensão desta campanha em Portugal ficaria, por esse motivo, sem suporte documental.

Caso expõe risco nos canais de distribuição de software

O elemento central desta campanha está no abuso de um mecanismo autorizado de distribuição de software.

O malware em sistemas multimédia automóveis chegou aos equipamentos através de uma aplicação que possuía legitimamente capacidade para instalar ou atualizar componentes. Este processo permitiu utilizar a própria infraestrutura de atualização como ponto de entrada para a cadeia maliciosa.

A descoberta também mostra que sistemas multimédia Android ligados à Internet podem ter valor para operações criminosas mesmo quando não armazenam informação financeira ou credenciais de elevado valor. Um dispositivo comprometido pode servir para apresentar publicidade fraudulenta, descarregar módulos ou encaminhar tráfego de terceiros.

No caso investigado pela Kaspersky, não há evidência publicada de acesso a sistemas críticos de condução. O incidente documenta, em vez disso, uma expansão das operações associadas à BadBox para uma categoria de dispositivos Android instalada dentro dos automóveis.

Outros artigos interessantes:

  • Escassez de especialistas expõe as cadeias de abastecimento
  • Como garantir a proteção de agentes de IA contra ataques
  • Quem é responsável quando um agente de IA comete um crime?
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Seguros para agentes de ia levam seguradoras a rever apólices
Inteligência Artificial

Seguros para agentes de IA levam seguradoras a rever apólices

29/08/2026
Check point aplica contexto à segurança de agentes de ia
Segurança

Check Point aplica contexto à segurança de agentes de IA

27/08/2026
Openai bloqueia campanha de influência com ia de origem russa
Segurança

OpenAI bloqueia campanha de influência com IA de origem russa

26/08/2026

Últimas notícias

Oppo Find X10 Pro Max: o primeiro smartphone com três câmaras de 200MP

Oppo Find X10: A nova tecnologia ProXDR promete revolucionar o teu smartphone

Google Gemini Notebook já permite importar livros do Play Books

Tribunal anula proibição do Pentágono contra a inteligência artificial da Anthropic

Redmi Buds 8 chegam ao Brasil com ANC de 50 dB

Honor 600S 5G: O smartphone acessível com uma bateria gigante

Monitores Samsung Odyssey 2027 chegam aos 1.100 Hz

Samsung Galaxy S27 Pro: Primeiras imagens revelam design inspirado na concorrência

Gemini Omni 1.1 Flash reduz custos de criação de vídeo por IA

GTA 6: Rockstar revela trailer de gameplay após semanas de leaks

Revolut lança nova moeda digital em Portugal ligada ao euro

Meta paga indemnização histórica e impõe limites rígidos no Instagram

Check Point aplica contexto à segurança de agentes de IA

Samsung Galaxy S27 Ultra: Porque não terá uma bateria de 7000 mAh

Vodafone lança router Ultra Hub Wi-Fi 7 em Portugal

Huawei Mate X8 revela um design familiar nestes novos renders

Samsung Galaxy S26 FE chega a Portugal por 839 euros

Redmi Note 17 Pro Max: Xiaomi lança smartphone com bateria de 10000mAh

ROG Xbox Ally X20 abre pré-encomendas em Portugal

Nvidia compra Hugging Face por 12,9 mil milhões de dólares

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.